この 更新 プログラム をすべての Boot Camp 3.0 ユーザーに強く推奨します。
Boot Camp 3.3 アップデート には、重大なバグ修正およびハードウェアサポートが含まれます。すべての Boot Camp 3.2 ユーザに推奨されます。
Apple ソフトウェアのセキュリティ アップデート と緊急セキュリティ対応をまとめて紹介します。
China Internet Network Information Center EV Certificates Root 発行の証明書のうち信頼されているもの 証明書名 発行元 種別 鍵長 署名アルゴリズム シリアル番号 有効期限 aa01 CNNIC EV SSL RSA 1024 bits SHA-1 1A 2F DD D9 35 3B 65 EE 1B B4 66 19 4D F3 10 DC 08:19:46 Nov 28, 2016 auth.cnidrz.cn CNNIC EV SSL RSA 2048 bits SHA-1 1A 2F DD D9 35 3B 65 EE 1B B4 66 19 4D F3 10 C0 05: 11 :08 Apr 11 , 2015 evdemo.cnnic.cn CNNIC EV SSL RSA 2048 bits SHA-1 1A 2F DD D9 35 3B 65 EE 1B B4 66 19 4D F3 10 CB 06:34:03 Sep 18, 2016 mobile.rittal.cn...
simo36) CVE-2023-41174:Mohamed GHANNAM 氏 (@_simo36) CVE-2023-40409:Baidu Security の Ye Zhang 氏 (@VAR10CK) CVE-2023-40412:Mohamed GHANNAM 氏 (@_simo36) CVE-2023-42871:Mohamed GHANNAM 氏 (@_simo36) 2023 年 12 月 22 日に 更新 Apple Neural Engine Apple Neural Engine 搭載デバイスが対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 3 世代) 以降、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 8 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。 CVE-2023-41071...
Microsoft Windows の使用中にのみ、この プログラム を実行することができます。ドライバをインストールするには、Microsoft Windows を正しくインストールした直後に「Mac OS X v10.5 DVD」を挿入してください。インストーラが自動的に起動します。これらのドライバをインストールする必要があるのは 1 回だけです。 自動実行をオフになっている場合は、「setup.exe」ファイルをダブルクリックしてください。アップグレードしているか、MediaFour MacDrive for Windows がすでにインストールされている場合、 Windows で Leopard ディスクが認識されない場合があります。この問題については、こちらの MediaFour の Web サイト の指示を参照してください。...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最近のリリースについては、「Apple セキュリティ アップデート 」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Guluisacat)、および Bohdan Stasiuk 氏 (@Bohdan_Stasiuk) 2024 年 5 月 29 日に 更新 libc 対象 OS:macOS Sonoma 影響:悪意を持って作成された入力を処理すると、ユーザがインストールしたアプリで任意のコードが実行される可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2023-40446:inooo 氏 2023 年 11 月 3 日に追加 libxpc 対象 OS:macOS Sonoma 影響:悪意のあるアプリがルート権限を取得できる可能性がある。 説明:シンボリックリンクの処理を改善することで、この問題に対処しました。 CVE-2023-42942:Mickey Jin 氏 (@patch1t) 2024 年 2 月 16 日に追加 Login Window 対象 OS:macOS Sonoma 影響:標準ユーザの資格情報を知っている攻撃者が、同じ Mac 上で別の標準ユーザのロックされた画面のロックを解除できる。 説明:ステート管理を改善し、ロジックの問題に対処しました。 CVE-2023...
ことで、この問題に対処しました。 CVE-2023-42872:Mickey Jin 氏 (@patch1t) 2023 年 12 月 22 日に追加 Apple Neural Engine 対象:Mac Studio (2022 年以降)、iMac (2019 年以降)、Mac Pro (2019 年以降)、Mac mini (2018 年以降)、MacBook Air (2018 年以降)、MacBook Pro (2018 年以降)、iMac Pro (2017) 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2023-40432:Mohamed GHANNAM 氏 (@_simo36) CVE-2023-42871:Mohamed GHANNAM 氏 (@_simo36) 2023 年 12 月 22 日に 更新 Apple Neural Engine 対象:Mac Studio (2022 年以降)、iMac (2019 年以降)、Mac Pro (2019 年以降)、Mac mini (2018 年...
することで解決されました。 CVE-2022-32840:Mohamed Ghannam 氏 (@_simo36) Apple Neural Engine 対象 OS:macOS Monterey 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。 CVE-2022-32845:Mohamed Ghannam 氏 (@_simo36) 2022 年 11 月 9 日に 更新 AppleScript 対象 OS:macOS Monterey 影響:AppleScript を処理すると、アプリが予期せず終了したり、プロセスメモリが漏洩したりする可能性がある。 説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。 CVE-2022-48578:Mickey Jin 氏 (@patch1t) 2023 年 10 月 31 日に追加 AppleScript 対象 OS:macOS Monterey 影響:悪意を持って作成された AppleScript バイナリを処理すると、予期せず...
macOS Big Sur 11 .7.5 のセキュリティコンテンツについて説明します。
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最近のリリースについては、「Apple セキュリティ アップデート 」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
がユーザの連絡先に関する情報にアクセスできる可能性がある。 説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。 CVE-2023-23505:SecuRing の Wojciech Regula 氏 (wojciechregula.blog) および Offensive Security の Csaba Fitzl 氏 (@theevilbit) 2023 年 5 月 11 日に 更新 TCC 対象 OS:macOS Monterey 影響:App が重要なユーザデータにアクセスできる可能性がある。 説明:この問題は、脆弱なコードを削除することで解決されました。 CVE-2023-27931:Mickey Jin 氏 (@patch1t) 2023 年 5 月 11 日に追加 Weather 対象 OS:macOS Monterey 影響:App がプライバシーの環境設定を回避する可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2023-23511:SecuRing の Wojciech Regula 氏...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最近のリリースについては、「Apple セキュリティ アップデート 」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
macOS Big Sur 11 .7.3 のセキュリティコンテンツについて説明します。
に、昇格した権限を取得される可能性がある。 説明:シンボリックリンクの処理における検証に脆弱性があり、シンボリックの検証を強化して対処しました。 CVE-2022-26704:Gergely Kalman 氏 (@gergely_kalman)、Mandiant の Joshua Mason 氏 2023 年 10 月 31 日に 更新 System Preferences 対象 OS:macOS Monterey 影響:アプリが、ディスクの保護された領域へのシンボリックリンクを作成できる可能性がある。 説明:シンボリックリンクの検証を改善することで、この問題に対処しました。 CVE-2022-42857:Mickey Jin 氏 (@patch1t) 2023 年 10 月 31 日に追加 TCC 対象 OS:macOS Monterey 影響:アプリがユーザの画面をキャプチャできる可能性がある。 説明:この問題は、チェックを強化することで解決されました。 CVE-2022-26726:YCISCQ の Antonio Cheong Yu Xuan 氏 2023 年 5 月 11 日に 更新 ...
32916:STAR Labs SG Pte. Ltd. の Pan ZhenPeng 氏 2022 年 11 月 9 日に追加 Kernel 対象:iPhone 8 以降 影響:App がカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。 CVE-2022-32914:Kunlun Lab の Zweig 氏 2022 年 10 月 27 日に追加 Kernel 対象:iPhone 8 以降 影響:App がカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2022-32866:Pinauten GmbH (pinauten.de) の Linus Henze 氏 CVE-2022-32911:Kunlun Lab の Zweig 氏 2022 年 10 月 27 日に 更新 Kernel 対象:iPhone 8 以降 影響:App がカーネルメモリを漏洩させる可能性がある。 説明:メモリ処理を改善...
Mac OS X v10.6.7 のセキュリティコンテンツおよびセキュリティ アップデート 2011-001 について説明します。
macOS Big Sur 11 .7 のセキュリティコンテンツについて説明します。
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最近のリリースについては、「Apple セキュリティ アップデート 」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
OS X Lion v10.7.2 およびセキュリティ アップデート 2011-006 のセキュリティコンテンツについて説明します。
教育用の Apple の製品やサービスは、Apple のすべてのハードウェア、ソフトウェア、サービスのデザインに欠かせない、共通のプライバシー方針に則って開発されています。オンラインでの生徒の行動を基に生徒のプロファイルを作成したり、いかなる目的でも生徒の情報を売却したりすることは決してありません。Apple では、極力ローカルで処理を済ませ、Apple の機能やサービスを成立させる上で必要最小限のデータを使用し、情報の共有方法について透明性と管理機能を確保するよう努めています。 たとえば、生徒が教師へのメッセージを入力している際に QuickType の入力候補が表示されますが、これはデバイス上の機能の為せる技であり、Apple のサーバにデータが送信されることは一切ありません。教師がクラスルーム App で生徒の画面を見るときや、生徒がスクールワークで進捗レポートが有効な課題を 終わら せるときは、透明性を確保するため、生徒の画面の上部に通知が表示されます。生徒が管理対象 Apple ID を使って、Pages、Numbers、Keynote の書類を共同制作する場合は、在籍する教育...
OS X Lion v10.7.3 およびセキュリティ アップデート 2012-001 のセキュリティコンテンツについて説明します。
デバイスの電源を入れます。「こんにちは」画面が表示されます。デバイスの設定がすでに済んでいる場合は、以下の手順でバックアップから復元する前に、デバイスのコンテンツをすべて消去しておく必要があります。 「アプリとデータを転送」画面が表示されるまで案内にそって進み、「iCloud バックアップから復元」をタップします。 Apple ID で iCloud にサインインします。 バックアップを選択します。各バックアップの日付とサイズを見比べて、最も適切なものをお選びください。 バックアップを選択すると、転送が始まります。新しいバージョンのソフトウェアが必要だというメッセージが表示される場合は、画面に表示される案内にそって アップデート します。 アップデート 方法が画面で案内されない場合は、こちらの記事を参照してください。 画面の案内に従って Apple ID でサインインし、アプリと購入済みのコンテンツを復元します。複数の Apple ID を使って iTunes または App Store からコンテンツを購入した場合は、各 ID でサインインするように案内されます。パスワードを思い出せ...
iCloud Drive を使えば、iPhone、iPad、iPod touch、Mac、 Windows パソコンからすべての書類に安全にアクセスできるようになります。
iCloud 写真を使えば、写真やビデオを最新の状態で安全に保管し、お使いのすべての Apple 製デバイス、iCloud.com、さらには Windows パソコンで自動的に見られるようになります。iCloud 写真を使っていれば、iCloud デバイス同士で写真を読み込む必要がありません。iCloud 写真は常に、オリジナルのフル解像度の写真をアップロードし、保管します。フル解像度のオリジナルを各デバイスに残しておくことも、その代わりに、デバイスに合わせて最適化したバージョンを残して容量を節約することもできます。いずれにしても、デバイスに十分な空き容量があれば、必要に応じていつでもオリジナルをダウンロードできます。 構成 を変えたり編集したりした場合は常に、すべての Apple 製デバイスに最新情報が反映されます。iCloud 写真の設定方法と使い方については、こちらの記事を参照してください。 iCloud 写真に保管されている写真とビデオは、iCloud ストレージを消費します。iCloud 写真を有効にする前に、コレクション全体を保存できるだけの十分な空き容量が iCloud...
ボタンを同時に押し、「コンピュータに接続」画面が表示されるまでそのまま長押しします。 iPhone 6s 以前 (iPhone SE (第 1 世代) を含む)、iPod touch (第 6 世代) 以前:ホームボタンとトップボタン (またはサイドボタン) を同時に押し、「コンピュータに接続」画面が表示されるまでそのまま長押しします。 コンピュータ上でデバイスを選択します。「 アップデート 」または「復元」の選択肢が表示されたら、「 アップデート 」を選択します。デバイス用のソフトウェアがダウンロードされるまでお待ちください。ダウンロードに 15 分以上かかり、途中で「コンピュータに接続」画面が閉じてしまった場合は、ダウンロードが 終わる のを待ってから、手順 3 をもう一度行います。 アップデート または復元が終了したら、デバイスを設定します。...
OS X Mavericks では、 構成 プロファイルから取得した証明書の 更新 をサポートします。
Apple Configurator 1.1 は、すべての Apple Configurator ユーザに推奨します。この アップデート は Mac App Store で提供されます。 今回のリリースの変更点 ボリューム購入 プログラム の引き換えコードで有料 App をインストールする際の信頼性および操作性が向上します。 新しい環境設定によって、監視対象デバイスに 構成 が再適用されたときにユーザによってインストールされた App またはプロファイルを自動的に削除する機能を無効にできます。 新しい環境設定によって、監視対象デバイスが Apple Configurator に接続されるたびに 構成 を再適用する機能を無効にできます。 必須フィールドに値がないために監視対象デバイスにプロファイルをインストールできないことを、プロファイルエディタから通知されるようになりました。 監視対象デバイスへのインストールに必要なフィールドがプロファイルにない場合に、プロファイルエディタに警告が表示されるようになりました。 App Store が利用できない場合に VPP コードに無効であることを示すマークが表示されなくなりました。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする